Categories: Microsoft

Σοβαρή ευπάθεια σε δημοφιλέστατο plugin του WordPress επηρεάζει εκατομμύρια ιστοσελίδες


Ένα από τα πιο δημοφιλή πρόσθετα βελτιστοποίησης ιστοσελίδων WordPress, το Jetpack, είχε επί χρόνια μια σημαντική ευπάθεια, η οποία επέτρεπε στους χρήστες να έχουν πρόσβαση στο περιεχόμενο που είχαν υποβάλει άλλοι. Η εταιρεία που διαχειρίζεται το πρόσθετο, η Automattic, ανακάλυψε την ευπάθεια κατά τη διάρκεια ενός εσωτερικού ελέγχου πρόσφατα και κυκλοφόρησε διορθώσεις για όλες τις ευάλωτες εκδόσεις.

Συνιστάται στους χρήστες να εφαρμόσουν άμεσα τη διόρθωση, καθώς δεν υπάρχει λύση και καθώς οι απατεώνες πιθανότατα θα προσπαθήσουν να αξιοποιήσουν τώρα το σφάλμα. Σε ένα συμβουλευτικό δελτίο ασφαλείας που δημοσιεύτηκε μαζί με τις διορθώσεις, η Automattic ανέφερε ότι η ευπάθεια επέτρεπε «σε οποιονδήποτε συνδεδεμένο χρήστη σε μια ιστοσελίδα να διαβάζει τις φόρμες που υποβάλλονται από τους επισκέπτες της».

Αναφέρθηκε ότι επηρεάζονται πολλές εκδόσεις, με την παλαιότερη να έχει κυκλοφορήσει το 2016: «Κατά τη διάρκεια ενός εσωτερικού ελέγχου ασφαλείας, βρήκαμε μια ευπάθεια με τη λειτουργία Contact Form στο Jetpack από την έκδοση 3.9.9, που κυκλοφόρησε το 2016», δήλωσε η Automattic. Συνολικά, επηρεάζονται 101 εκδόσεις και μπορείτε να βρείτε ολόκληρη τη λίστα εδώ.

Η εταιρεία δήλωσε επίσης ότι δεν υπάρχουν, μέχρι στιγμής, στοιχεία που να αποδεικνύουν ότι κακόβουλοι φορείς ανακάλυψαν και εκμεταλλεύτηκαν το κενό στο παρελθόν. Ωστόσο, τώρα που το θέμα βγήκε από τη μέση, είναι θέμα χρόνου να αρχίσουν οι κακοποιοί να σαρώνουν για ευάλωτες τοποθεσίες WordPress. Ως εκ τούτου, η εφαρμογή του patch είναι υψίστης σημασίας. Δεν υπάρχει λύση, και οι χρήστες καλούνται να ελέγξουν πρώτα αν η ιστοσελίδα τους ενημερώθηκε αυτόματα. Οι τεχνικές λεπτομέρειες του ελαττώματος θα ανακοινωθούν μόλις η Automattic διαπιστώσει ότι η πλειοψηφία των χρηστών έχει μεταβεί στην διορθωμένη έκδοση.

Το Jetpack για το WordPress είναι ένα πολυλειτουργικό plugin που βελτιώνει την απόδοση, την ασφάλεια και τη διαχείριση της ιστοσελίδας. Διαθέτει εργαλεία για SEO, ενσωμάτωση κοινωνικών δικτύων και υποστήριξη ηλεκτρονικού εμπορίου, βοηθώντας τους χρήστες του να βελτιστοποιήσουν τις ιστοσελίδες για την εμπειρία του χρήστη και την επισκεψιμότητα. Το plugin έρχεται επίσης με προσαρμόσιμα θέματα και προηγμένες λειτουργίες αναζήτησης.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Μέχρι και 9 ώρες στις οθόνες – Έρχεται το σχέδιο της κυβέρνησης για την προστασία των ανηλίκων στα social media

Μέχρι και 9 ώρες στις οθόνες – Έρχεται το σχέδιο της κυβέρνησης για την προστασία…

2 ώρες ago

Hackers υποκλέπτουν δεδομένα χρηστών από extensions του Chrome browser

Σύμφωνα με νέα αναφορά του Reuters, την περασμένη εβδομάδα hackers υπέκλεψαν διάφορα extensions του Chrome.…

5 ώρες ago

Ιδιαίτερα κρίσιμη χρονιά το 2025 για τη Google, σύμφωνα με τον CEO της

Ο CEO της Google, Sundar Pichai, φέρεται να δήλωσε στους υπαλλήλους της Google ότι το…

6 ώρες ago

Πόσο γρήγορος είναι τελικά ο εγκέφαλος μας; Η απάντηση θα σας εκπλήξει…

Ο εγκέφαλός μας είναι ένας πολύπλοκος και ισχυρός υπολογιστής ικανός να επεξεργάζεται πληροφορίες με μεγάλη…

15 ώρες ago

Ο Χείρωνας ίσως μας διδάξει πως «γεννήθηκε» το Ηλιακό Σύστημα

Ένα μεγάλο υβρίδιο αστεροειδούς-κομήτη που περιστρέφεται μεταξύ Ποσειδώνα και Δία αποτελεί μια ενδιαφέρουσα εκκεντρική περίπτωση…

15 ώρες ago

Η πρώτη που θα περάσει τα $4 τρισεκατομμύρια σε αξία!

Η Apple βρίσκεται στα πρόθυρα να γίνει η πρώτη εταιρεία στην ιστορία που θα ξεπεράσει…

16 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.